Vulnerabilità corrette in Oracle Database Server e Oracle REST Data Services (advisories.ncsc.nl)
- Oracle REST Data Services (24.2.0-26.1.0): compromissione, accesso dati, DoS
- Oracle Database Server (23.4.0-23.26.2): compromissione non autenticata di Net Service
- Eclipse Jetty: request smuggling (nessuna patch)
"Oracle ha risolto vulnerabilità in Oracle REST Data Services (versioni 24.2.0 a 26.1.0) e Oracle Database Server (versioni 23.4.0 a 23.26.2). Attaccanti con privilegi bassi e accesso alla rete tramite HTTPS possono assumere il controllo completo del servizio, accedere o modificare dati e causare denial-of-service. In Oracle Database Server, attaccanti non autenticati possono compromettere il componente Net Service tramite TLS. Inoltre, una vulnerabilità nel parser HTTP/1.1 di Eclipse Jetty consente il request smuggling; non è ancora disponibile una patch."
ancora nessun commento.